Il Blog di Michele Pinassi
Open in Telegram
Parliamo di tecnologia, politica e cybersecurity. Post automatici e rassegna personale.
Show more305
Subscribers
No data24 hours
No data7 days
-230 days
Posts Archive
Campagna di phishing SPID tramite falso dominio AgID
È stata individuata una campagna di phishing mirata agli utenti SPID, che sfrutta indebitamente il nome e il logo di AgID, insieme al dominio recentemente registrato agidgov[.]com, non riconducibile all’Agenzia. Il messaggio fraudolento, con oggetto “Sospensione imminente SPID: azione obbligatoria“, invita l’utente ad aggiornare la propria documentazione, inducendolo a cliccare [...]
by CERT-AgID - https://r.zerozone.it/post/qDpuqA0UUBV0GQdGZ
Nuova campagna MintsLoader diffonde il malware Stealc attraverso caselle PEC compromesse
È stata individuata una nuova campagna malevola che sfrutta MintsLoader, noto loader basato su PowerShell, finalizzato a distribuire il malware Stealc. Come già osservato nelle campagne precedenti, la catena di infezione inizia con e-mail inviate da caselle PEC compromesse, contenenti link a file JavaScript offuscati.
by CERT-AgID - https://r.zerozone.it/post/CwHbjDTzSFbYknY3m
Craft CMS 验证后模版注入导致远程命令执行漏洞(CVE-2025-46731)
Craft CMS 验证后模版注入导致远程命令执行漏洞(CVE-2025-46731)
by SeeBug - https://r.zerozone.it/post/uFAc5Z2vfC8KkDA4y
I Tecnotitani riscrivono le regole del capitalismo: stiamo vivendo l’assalto finale al concetto di bene comune - Il Fatto Quotidiano
https://www.ilfattoquotidiano.it/2025/05/04/tecnotitani-capitalismo-bene-comune/7969691/
Sintesi riepilogativa delle campagne malevole nella settimana del 26 aprile – 2 maggio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 59 campagne malevole, di cui 27 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 818 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/NxD2Ye33qaHcNfHU1
Il massiccio blackout che ieri ha colpito Spagna, una parte del Portogallo e una parte della Francia è stato un evento devastante. Ecco perché.
https://arstechnica.com/science/2025/04/why-restarting-a-power-grid-is-so-hard/
Browser Use WebUI 反序列化漏洞
Browser Use WebUI 反序列化漏洞
by SeeBug - https://r.zerozone.it/post/A3xq1XtTDyXGmW63Z
CentreStack & Triofox 反序列化漏洞(CVE-2025-30406)
CentreStack & Triofox 反序列化漏洞(CVE-2025-30406)
by SeeBug - https://r.zerozone.it/post/Tx5zduDFabwwSS0zr
Campagne di Phishing a tema PagoPA – false sanzioni stradali
Il CERT-AGID sta registrando un numero crescente di segnalazioni relative a una nuova ondata di phishing, attualmente in forte espansione, che sfrutta in modo fraudolento il nome PagoPA. I messaggi, diffusi via email o SMS, mirano a ingannare gli utenti inducendoli a effettuare pagamenti non dovuti attraverso falsi solleciti di [...]
by CERT-AgID - https://r.zerozone.it/post/rgC06xWprvrDjmP8t
